la question n’est plus au « si » mais au « quand » vos applications et APIs exposées sur Internet seront attaquées. Des phases de reconnaissance à l’exfiltration, en passant par la pénétration de vos systèmes, il est possible d’anticiper la menace pour minimiser le risque pour vos données. Nous verrons à travers des exemples comment mettre en place une défense à plusieurs niveaux pour couvrir les principaux vecteurs d’attaques : BOT, vulnérabilités applicatives, attaques sur les comptes, et ainsi améliorer sa posture de sécurité.